Descripción general del ejemplo de plano técnico de la carga de trabajo de App Service Environment/SQL Database conforme a ISO 27001

Importante

Azure Blueprints (versión preliminar) se retirará el 31 de enero de 2027, con una retirada por fases a partir del 31 de julio de 2026. Migra las definiciones y asignaciones de Blueprints existentes a Deployment Stacks (recomendado) y Template Specs. Los artefactos de planos técnicos se convierten en plantillas JSON de ARM o archivos de Bicep que se utilizan para definir pilas de implementación. Para consultar el cronograma completo por fases, el impacto y las preguntas frecuentes, consulte retirada de Azure Blueprints o https://aka.ms/AzureBlueprintsRetirement. Para obtener información sobre cómo crear un artefacto como un recurso de ARM, consulte:

El ejemplo de plantilla de carga de trabajo ISO 27001 para App Service Environment/SQL Database proporciona infraestructura adicional al ejemplo de plantilla ISO 27001 Shared Services. Este plano técnico ayuda a los clientes a implementar arquitecturas basadas en la nube que ofrecen soluciones para escenarios que tienen requisitos de acreditación o de cumplimiento.

Hay dos ejemplos de planos técnicos para la norma ISO 27001: este y el ejemplo de plano técnico de los servicios compartidos de la norma ISO 27001.

Importante

Este ejemplo depende de la infraestructura implementada por el ejemplo de plano Servicios compartidos ISO 27001. Debe implementarse en primer lugar.

Arquitectura

El ejemplo de plano técnico para cargas de trabajo de App Service Environment y SQL Database compatibles con ISO 27001 implementa un entorno web basado en una plataforma como servicio. El entorno se puede emplear para hospedar varias aplicaciones web, API web e instancias de SQL Database conforme a los estándares de la norma ISO 27001. Este ejemplo de plano técnico se basa en el de los servicios compartidos de la norma ISO 27001.

Diseño de ejemplo del plano técnico para cargas de trabajo de ASE y SQL compatibles con ISO 27001

Este entorno se compone de varios servicios de Azure que se usan para proporcionar una infraestructura de cargas de trabajo segura, totalmente supervisada y preparada para la empresa, que se basa en los estándares de la norma ISO 27001. Este entorno se compone de:

  • Un rol de Azure llamado DevOps que tiene los derechos necesarios para implementar y administrar en una instancia de Azure App Service Environment implementada por el ejemplo de planos técnicos
  • Directivas de Azure Policy para bloquear los servicios que se pueden implementar en el entorno y denegar la creación de cualquier recurso de dirección IP pública (PIP)
  • Una red virtual que contiene una única subred y que está emparejada a un entorno de servicios compartidos que existe con anterioridad y que obliga a que todo el tráfico pase a través del firewall de los servicios compartidos. La red virtual hospeda los recursos siguientes:
    • Una instancia de Azure App Service Environment que se puede utilizar para hospedar una o varias aplicaciones web, API web o funciones.
    • Una instancia de Azure Key Vault que usa un punto de conexión de servicio de red virtual para almacenar los secretos que usan las aplicaciones que se ejecutan en el entorno de la carga de trabajo.
    • Una instancia de servidor de Azure SQL Database que usa un punto de conexión de servicio de red virtual para hospedar las bases de datos que usan las aplicaciones en el entorno de la carga de trabajo.

Pasos siguientes

Ya ha revisado la introducción y arquitectura del ejemplo de plano técnico para cargas de trabajo de App Service Environment y SQL Database compatibles con ISO 27001. Ahora, visite los siguientes artículos para más información sobre la asignación de control y la implementación de este ejemplo:

Artículos adicionales sobre planos técnicos y cómo utilizarlos: